wg-admin: una interfaz web minimalista para gestionar pares en WireGuard sin alterar el servidor

Fuentes: wg-admin: a focused web UI for managing WireGuard peers without taking over the server

wg-admin es una interfaz web de código abierto, escrita en Python y publicada bajo licencia MIT, diseñada para administrar pares en un servidor WireGuard ya en funcionamiento. Su filosofía central es no sustituir la configuración existente: la herramienta lee los archivos *.conf presentes en /etc/wireguard y los gestiona en el mismo sitio, preservando claves, direcciones, puertos, reglas PostUp/PostDown, MTU, tablas de enrutamiento y DNS definidos en la sección [Interface]. Tampoco reemplaza a wg-quick ni reescribe líneas NAT del usuario.

La aplicación aplica los cambios con wg syncconf cuando la interfaz está activa, evitando reinicios que interrumpan los túneles. Si la interfaz está caída, únicamente escribe el archivo. Antes de modificar cualquier configuración, guarda una copia en /var/lib/wg-admin/backups/. Por defecto escucha en 127.0.0.1:8080, por lo que se recomienda colocarla detrás de un proxy inverso con TLS para acceso remoto.

En el día a día permite añadir, renombrar, editar, rotar claves y eliminar pares, además de generar archivos .conf descargables y códigos QR para clientes. Los ajustes exclusivos del cliente (endpoint, DNS, AllowedIPs) se almacenan en state.json, no en el archivo del servidor. La instalación requiere Linux con Python 3.11+, wireguard-tools y acceso de root o CAP_NET_ADMIN. El proyecto lo desarrolla Sergiu Voicu, cofundador de LogiMaxx Systems, sin relación oficial con el proyecto WireGuard.